<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Entula.net - Venticello di rete &#187; hacking</title>
	<atom:link href="http://www.entula.net/category/informatica/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.entula.net</link>
	<description>Venticello di rete... Idee e pensieri che si spostano spinti da una leggera brezza…</description>
	<lastBuildDate>Sun, 14 Mar 2010 21:05:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Denial of Service: syn flood.</title>
		<link>http://www.entula.net/2008/05/16/denial-of-service-syn-flood/</link>
		<comments>http://www.entula.net/2008/05/16/denial-of-service-syn-flood/#comments</comments>
		<pubDate>Thu, 15 May 2008 23:57:56 +0000</pubDate>
		<dc:creator>miasma</dc:creator>
				<category><![CDATA[adsl]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[irc]]></category>
		<category><![CDATA[plugs]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denial of service]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[syn]]></category>
		<category><![CDATA[tcp]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://www.entula.net/?p=104</guid>
		<description><![CDATA[Questi simpatici lamer che rompono le palle&#8230; Ora non si puo nemmeno più tenere il proprio psybnc su IRCnet che si diventa subito vittime di DdoS e flood. Certo, capisco che ormai IRCnet è un covo di piccoli coglioni che giocano a fare gli h4cK3rS ma ora mi sono un po stufato.
Ogni giorno a diversi [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Questi simpatici lamer che rompono le palle&#8230; <img class="alignleft" style="float: left;" src="http://farm1.static.flickr.com/6/6395652_9f0ff039bc.jpg?v=0" alt="" width="268" height="201" />Ora non si puo nemmeno più tenere il proprio psybnc su IRCnet che si diventa subito vittime di DdoS e flood. Certo, capisco che ormai IRCnet è un covo di piccoli coglioni che giocano a fare gli h4cK3rS ma ora mi sono un po stufato.</p>
<p>Ogni giorno a diversi orari mi devo trovare senza banda e con il syslog pieno di cacca&#8230;</p>
<p>Cominciano con un:</p>
<p><span id="more-104"></span></p>
<p><code>
<pre class="brush: css">&lt;/code&gt;&lt;/code&gt;

May 13 17:49:08 ZeuS kernel: DROP INPUT IN=ppp0 OUT= MAC= SRC=67.101.192.166 DST=84.221.157.209 LEN=481 TOS=0x00 PREC=0x00 TTL=119 ID=11826 PROTO=UDP SPT=53786 DPT=23489 LEN=461

May 13 17:49:39 ZeuS kernel: DROP INPUT IN=ppp0 OUT= MAC= SRC=87.10.55.29 DST=84.221.157.209 LEN=115 TOS=0x00 PREC=0x20 TTL=115 ID=17067 DF PROTO=TCP SPT=51885 DPT=4396 WINDOW=65386 RES=0x00 ACK PSH FIN URGP=0

May 13 17:47:55 ZeuS kernel: DROP INPUT IN=ppp0 OUT= MAC= SRC=200.121.227.103 DST=84.221.157.209 LEN=56 TOS=0x00 PREC=0x00 TTL=241 ID=2062 PROTO=ICMP TYPE=4 CODE=0 [SRC=84.221.157.209 DST=200.121.227.103 LEN=44 TOS=0x00 PREC=0x00 TTL=47 ID=0 DF PROTO=TCP INCOMPLETE [8 bytes] ]

May 13 17:43:17 ZeuS kernel: possible SYN flooding on port 21. Sending cookies.
May 13 17:43:34 ZeuS kernel: DROP INPUT IN=ppp0 OUT= MAC= SRC=201.230.172.210 DST=84.221.157.209 LEN=72 TOS=0x00 PREC=0x00 TTL=51 ID=38237 PROTO=ICMP TYPE=3 CODE=1 [SRC=84.221.157.209 D
ST=201.230.172.210 LEN=44 TOS=0x00 PREC=0x00 TTL=47 ID=0 DF PROTO=TCP SPT=21 DPT=10554 WINDOW=5808 RES=0x00 ACK SYN URGP=0 ]

May 13 17:44:17 ZeuS kernel: possible SYN flooding on port 80. Sending cookies.
</pre>
<p>Per ora mi sono limitato a blacklistare tutti gli ip, a rendere disponibile tutti gli indirizzi nei file: <a href="http://www.entula.net/miasma/blacklist.txt" target="_blank">http://www.entula.net/miasma/blacklist.txt</a> - <a href="http://www.entula.net/miasma/blacklist-resolved.txt" target="_blank">http://www.entula.net/miasma/blacklist-resolved.txt<br />
</a></p>
<p>So che al syn flood non c'è sostanziale soluzione, non c'e difesa insomma. Ma a questo punto proporrei al mio ISP di blacklistare tutti gli indirizzi di merda. Tutti questi ip sono prevalentemente di proprietà di  speedy.net.pe. e sinceramente a me del traffico internet proveniente dal peru poco interessa.</p>
<p><img class="alignright" style="float: right;" src="/wp-content/uploads/january-1-2008-google-logo.png" alt="" />Le email inviate agli abuse@ non servono mai a niente, segnalare ai provider non risolve mai questi problemi. Vorrei capire perche, ci si lamenta che internet sia una merda ma non si fa nulla per migliorarlo.</p>
<p>Dopo 25 anni direi che è il caso di aggiornarsi un po!</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.entula.net/2008/05/16/denial-of-service-syn-flood/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
